>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026

L'agente AI adesso ha bisogno della VPN custom

Isolare il traffico degli assistenti autonomi dall'identità di chi li usa apre un tema che va oltre la privacy, quello degli agenti AI gestiti come accessi in azienda.

L'agente AI adesso ha bisogno della VPN custom
Tecnologie/Scenari

Una VPN dedicata alla privacy degli agenti AI suona quasi come fantascienza. Poi si uniscono i puntini e la sensazione cambia, perché a ben pensarci l’idea ha senso nell'ottica, già emersa più volte, di gestire gli agenti AI nell'ambito degli accessi aziendali, esattamente come si fa con le identità umane. Del resto le identità macchina (categoria in cui rientrano gli agenti AI), superano già quelle umane con un rapporto stimato tra 45 a 1 e 82 a 1 nella media delle aziende, per non parlare del fatto che almeno due aziende su tre non riescono a distinguere con chiarezza le azioni compiute da un agente AI da quelle di un utente umano.

Fino a poco tempo fa il problema riguardava soprattutto le aziende che affidano compiti a workload automatizzati, ma con la diffusione di assistenti capaci di navigare, fare ricerche e acquisti per conto di chiunque, la stessa ambiguità si ripropone su tutti i livelli della vita digitale, anche fuori dalle aziende.

Ecco perché Bitdefender ha ideato la prima VPN pensata per isolare la connessione dell'agente AI che lavora per conto dell'utente. La differenza rispetto a una VPN tradizionale è che quest’ultima crea un tunnel persistente che instrada tutto il traffico del dispositivo in modo continuo, indipendentemente da quale processo lo stia generando; la connessione per agenti, invece, si attiva soltanto quando un agente la richiama. Il pubblico espressamente indicato da Bitdefender sono sviluppatori indipendenti e freelance, ossia categorie che spesso lavorano già con gli agenti AI attivi in parallelo su progetti diversi, e non dispongono di un reparto IT che si occupi della loro sicurezza.

Come funziona

Il funzionamento della nuova soluzione si basa su un'architettura MCP (Model Context Protocol) che è ormai lo standard di fatto cui gli agenti si collegano a servizi esterni. Lo strumento resta inattivo finché un agente non lo richiama per portare a termine un'attività; a quel punto crea un container isolato e temporaneo, dedicato a quel singolo prompt, e lo elimina non appena l'attività è conclusa. Il vantaggio di questa soluzione è che, fra una sessione e l’altra, cookie, cache e dati di sessione vengono eliminati, quindi non sono condivisi. Le singole sessioni tra loro e un sito che riceve due richieste non ha alcun modo di capire se provengono dallo stesso agente o dallo stesso prompt.

A che cosa serve? Per esempio, a verificare che i contenuti geolocalizzati di un sito appaiano corretti a un pubblico di un Paese differente, a condurre una ricerca tramite un agente collegato a una rete Wi-Fi pubblica, o più semplicemente a evitare che un sito correli decine di richieste quotidiane provenienti dallo stesso nucleo domestico.

Tecnicamente, la protezione riguarda il trasporto di rete e l'esposizione dell'indirizzo IP; il contenuto del prompt resta comunque tra l'utente e il provider AI utilizzato, credenziali dell'account comprese. Oggi il servizio funziona con Claude Desktop, Cursor, Codex e OpenCode, e ciascun client va riavviato per applicare la configurazione. Per ora mancano funzioni pensate per i team, non c'è single sign-on né gestione centralizzata dei dispositivi.

I requisiti tecnici raccontano quanto sia più pesante la soluzione per agenti AI rispetto a una VPN comune: sui sistemi Apple occorre macOS 13 o successivo, almeno 8 GB di memoria e circa 10 GB di spazio libero; i Mac Intel restano esclusi. Il supporto Windows è stato messo in preventivo ma non è ancora disponibile una data. Inoltre, non è stato fissato un prezzo.

È doveroso precisare che lo strumento non aggira i termini di servizio di un sito, i suoi rate limit o un ban IP già attivo, e che un utilizzo in tal senso può costare l'accesso alla beta. Inoltre, per ovvii motivi di sicurezza, nel caso in cui non fosse possibile creare il tunnel dedicato a un prompt, la richiesta non ripiegherà sulla connessione reale dell'utente, resterà confinata nel container, dove semplicemente non verrà evasa.

Resta da capire sul medio e lungo periodo quanto l’uso di agenti per le ricerche automatizzate online sarà possibile. Ricordiamo, per esempio, che Amazon ha bloccato sul proprio store l'agente Muse di Meta e ha intentato una causa legale contro gli agenti di shopping di Perplexity. Visa, Mastercard e Ant International stanno lavorando a schemi di Know Your Agent, pensati per permettere a un commerciante di sapere con certezza se a comprare è una persona o un software che agisce per suo conto.

Tag correlati

Esplora altri articoli su questi argomenti

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato

Notizie correlate

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.5.7 - 4.6.4